Установка и первоначальная настройка
- Документ
- D04 · АСУП.466459.100-01 32 01
- Редакция
- 2.0 · Проектная редакция
- Применимость
- Функциональный профиль GR-FP-1.0
- Продукт
- Модульное интегрированное ПО «Зеленый робот»
Обозначения и сокращения раскрыты в словаре этой книги.
1. Назначение и выбор маршрута
D04-installation-flow. Первоначальная установка из L3 — последовательность и наблюдаемый результат.
Руководство описывает установку программного состава L0–L3: базового L3, брокера сообщений, сервисов площадки, Linux Runtime, отраслевых приложений и программ ESP32/AT32. Результат установки — согласованный состав пакетов, доступные интерфейсы и записанные версии на целевых узлах. Ввод технологической конфигурации выполняется по D05.
Профиль GR-FP-1.0 задаёт графические операции и формат установочного профиля. Проектная редакция фиксирует их функциональный контракт. Паспорт конкретного программного выпуска связывает профиль с точными установочными пакетами, платформами и протоколами по D13.
| Маршрут | Исходное состояние | Результат |
|---|---|---|
| Первый экземпляр L3 | Подготовленная ВМ или сервер, установочный образ, назначенный администратор | Вход в L3, служба идентификации, каталог поставки и журнал установки |
| Короткий ввод | Работающий L3, заполненный профиль, доступные и доверенные цели | Развёрнутый состав и протокол ввода за четыре подтверждения |
| Настройка площадки | Работающий L3 и исходные сведения об объекте | Заполненный и проверенный профиль для последующих вводов |
| Подключение нижнего слоя | Доступный шлюз либо виртуальная цель, выбранный профиль платы | Присоединённый endpoint и подтверждённые версии компонентов |
| Восстановление установки | Сохранённое задание и последняя согласованная версия | Завершённое задание либо восстановленный состав |
2. Подготовка установочного профиля
Администратор получает пакет выпуска у правообладателя, проверяет подпись ведомости и контрольные суммы. Ведомость определяет допустимые ОС и архитектуры, контейнерные образы, приложения, загрузчики, firmware и совместимые переходы. Файлы загружаются в Каталог поставки L3. Для автономной площадки переносится полный пакет зависимостей и доверенных сертификатов.
Установочный профиль содержит сведения, которые повторяются при развёртывании. Секретные значения хранятся в защищённом хранилище; профиль содержит их ссылки. Администратор сохраняет редакцию профиля до запуска задания.
| Группа | Поля | Проверка |
|---|---|---|
| Идентификация | Идентификатор и название площадки, профиль отрасли, версия конфигурации | Уникальность идентификатора и соответствие области доступа |
| Среда | ОС, архитектура, ресурсы, диски, каталоги данных, время | Совместимость пакетов и достаточность ресурсов по D13 |
| Сеть | Имена, адреса, маршруты, DNS, NTP, порты сервисов | Доступность целей и корректное время для проверки сертификатов |
| Доверие | Центр сертификации, ссылки на ключи, идентичности сервисов и узлов | Цепочка доверия, срок действия и принадлежность площадке |
| Состав | Версии брокера, сервисов L2, Runtime, приложений и нижних компонентов | Подписи, зависимости, совместимые интерфейсы и профили адресов |
| Работа с данными | Хранилища, квоты, сроки, резервирование | Доступ записи, свободное место и проверяемая копия |
| Обслуживание | Исполнители, допустимые действия, окно применения, восстановление | Полномочия на каждую цель и готовность канала обслуживания |
| Испытания | Реальная или виртуальная среда, набор данных, методы D16 | Соответствие методов устанавливаемым функциям |
Числовые пределы ресурсов и сетевые параметры берутся из выбранного профиля выпуска. Значения прикладных уставок определяет технологическая конфигурация. Изменение среды создаёт новую редакцию профиля и повторную проверку затронутых условий.
3. Первый запуск L3
3.1. Подготовить вычислительную среду
- Выберите поставляемый образ или установщик L3 для ОС и архитектуры сервера.
- Создайте ВМ через интерфейс поддерживаемого гипервизора либо запустите установщик на подготовленной ОС.
- Назначьте системный диск, постоянное хранилище данных и сетевой интерфейс по профилю.
- Укажите имя сервера, источник времени и адрес доступа администратора.
- Загрузите установочный образ. Дождитесь экрана с адресом первоначальной настройки.
Результат: служба L3 запущена на целевой среде; данные и журналы размещены на постоянном томе. Профиль гипервизора сохраняется вместе с паспортом площадки.
3.2. Инициализировать администратора и доверие
- Откройте адрес L3 по HTTPS. Проверьте имя и цепочку сертификата по материалам поставки.
- Выполните первоначальную настройку идентификации по разрешённому профилю M12. Данные первичного администратора поступают из утверждённой поставки и защищённой процедуры инициализации.
- Подтвердите вход и откройте Каталог поставки.
- Импортируйте подписанную ведомость выпуска. Проверьте перечень пакетов, контрольные суммы и применимые платформы.
- Откройте Развёртывание. Проверьте доступность журнала заданий и хранилища доверия.
Базовый L3 содержит необходимые средства входа и обслуживания. Служба M12 владеет идентичностью пользователя; M17 ведёт задания изменения программного состава. Их запуск предусмотрен до установки обслуживаемого брокера. Экран L3 получает состояние задания из его единственного журнала.
4. Короткий путь: четыре подтверждения
Исходные условия: администратор вошёл в L3; установочный профиль заполнен и сохранён; пакеты находятся в каталоге; целевые узлы доступны и присоединены; выбранные методы контроля имеют исходные данные. Откройте Развёртывание → Быстрый ввод.
| Подтверждение | Действие | Что выполняет ПО | Что видит администратор |
|---|---|---|---|
| 1 | Выберите карточку подготовленного профиля | Загружает версии, цели, параметры и методы контроля | Состав площадки и редакция профиля |
| 2 | Нажмите Проверить план | Проверяет ресурсы, доверие, права, пакеты, зависимости и исходные версии | План изменений и результат каждой предварительной проверки |
| 3 | Нажмите Развернуть | Создаёт одно задание; устанавливает сервисы, Runtime и приложения, присоединяет нижние цели, проверяет результат | Этап, прогресс, установленная версия каждой цели и журнал |
| 4 | После контрольных методов нажмите Завершить ввод | Сохраняет состав, протокол и разрешённое эксплуатационное состояние | Карточка площадки с результатом ввода и переходом к работе |
Четыре подтверждения относятся к подготовленному профилю. Ввод исходных реквизитов, первый вход и настройка новой среды описаны в разделах 2–3. При замечании предварительной проверки откройте указанное поле, исправьте причину и повторите проверку плана. Прикладное воздействие допускается по условиям D05 и технологическим блокировкам.
Длительность автоматической установки зависит от размеров пакетов, числа целей и канала связи. Экран показывает этап и последнее подтверждённое состояние. Отдельные показатели времени фиксируются в протоколе; счётчик пользовательских подтверждений учитывает действия от выбора карточки до завершения ввода.
5. Подключение целей
5.1. Сервер и Linux-узел
- В Узлы → Добавить выберите подготовленный образ с агентом либо разрешённый интерфейс гипервизора.
- Укажите цель, площадку и роль управляемого хоста. Для агента применяются роли
serverиclientпо профилю обслуживания. - Передайте одноразовое приглашение через предусмотренный установочный канал. Проверьте идентичность, срок и область приглашения.
- Сопоставьте обнаруженный узел с инвентарной записью по устойчивому идентификатору актива.
- Подтвердите присоединение. Проверьте ОС, архитектуру, свободное место, часы и доступные сервисные операции.
Одна запись актива объединяет служебный доступ и транспортные проекции. При смене имени или адреса сохраняется идентификатор. Для чистой ОС профиль подключения определяет предварительно установленный агент или интерфейс управления средой.
5.2. MQTT-endpoint
- Откройте Устройства → Ожидают присоединения и найдите
endpointпо его заводской идентичности. - Проверьте принадлежность объекту и выбранной площадке.
- Назначьте разрешённую роль, объект и сетевой профиль.
- Подтвердите присоединение. Дождитесь квитанции применения конфигурации.
- Проверьте рабочий защищённый канал, идентичность и наблюдаемые данные.
Процедура регистрации использует выделенный канал допуска. Рабочий MQTT-профиль определяется подтверждённой конфигурацией endpoint. Наименование шлюза, AT32 и ESP32 отображается по принадлежности каждого программного компонента.
6. Установка брокера и сервисов площадки
6.1. Брокер сообщений
В Развёртывание → Сервисы → Брокер выберите узел и пакет. Профиль устанавливает MQTT-брокер и сервис обмена M10 с совместимыми настройками. Задайте площадку, имена, TLS, списки допущенных и отозванных идентичностей, каталоги данных и лимиты очередей.
Рабочий профиль использует MQTT 5 и взаимную проверку сертификатов. Идентификатор сервиса M10 имеет вид service.<site>.brocker; потребитель диспетчеризации — workload.<site>.dispatcher. Значение <site> соответствует идентификатору площадки. Пути к сертификатам и ключам разрешаются на целевом узле через хранилище доверия.
- Нажмите Проверить конфигурацию. Проверьте синтаксис, лимиты и доступность файлов по профилю.
- Просмотрите план установки и восстановления.
- Нажмите Применить. Дождитесь запуска служб.
- Откройте Проверка соединения. Выполните обмен контрольным сообщением между разрешёнными участниками.
- Проверьте применение прав на темы и отображаемые версии.
Для выбранного базового профиля рабочий listener использует порт 8883, а канал регистрации endpoint — 8884. Адреса и доступность определяются сетевой конфигурацией площадки. Изменение лимитов выполняется согласованно для MQTT-брокера и M10.
6.2. Сервисы L2
Включите Dispatcher, используемый профиль идентификации и Notify в состав площадки. Укажите хранилища, ссылки на учётные данные, адрес брокера и правила доступа. Мастер рассчитывает порядок запуска по зависимостям и показывает его перед применением.
После установки откройте Dispatcher, войдите назначенной ролью и проверьте площадку. Получите контрольное событие от узла, выполните разрешённый запрос данных и проверьте журнал. Для Notify выберите тестовый адресат и канал, выполните отправку и сохраните квитанцию доставки. Результат каждого сервиса записывается отдельно.
7. Установка Linux Runtime и приложений
7.1. Runtime
- Выберите присоединённый Linux-узел и пакет M03, совместимый с его ОС и архитектурой.
- Укажите каталоги конфигурации, состояния, журналов и файлов приложений.
- Выберите режим операторского доступа и область объекта.
- Назначьте адрес M12, транспортный профиль и параметры локального интерфейса.
- Выполните предварительную проверку, примените пакет и откройте панель.
Для профиля локального HTTP интерфейс M03 слушает 127.0.0.1:8081; доступ через браузер обеспечивается локально либо через настроенный HTTPS reverse proxy. Статика приложений, API и сессия используют согласованный origin. Контроль процесса и конфигурации выполняется через /livez и /readyz; прикладной результат проверяется отдельным методом.
| Параметр M03 | Назначение |
|---|---|
IOOT_L1_LISTEN | Локальный адрес HTTP |
IOOT_AUTH_API_URL | Адрес службы идентификации |
IOOT_L1_HMI_SCOPE | Область site: или object: для панели |
IOOT_L1_OPERATOR_ACCESS_MODE | Профиль auth-required либо local-unattended |
IOOT_L1_COMPOSITION_BOOTSTRAP | Исходная композиция приложений |
IOOT_L1_COMPOSITION_STATE_DIR | Долговечные текущая и предыдущая композиции |
IOOT_L1_TRANSPORT_BOOTSTRAP | Исходная транспортная конфигурация |
IOOT_L1_TRANSPORT_STATE_DIR | Текущая, предыдущая и подготовленная транспортные конфигурации |
Профиль local-unattended применяется в предусмотренной локальной среде с проверками происхождения изменяющих запросов и регистрацией системных событий. Удалённое административное действие использует назначенную область доступа и права. Подробные условия приведены в D07.
7.2. Приложение
Откройте Приложения → Установить, выберите отраслевой пакет и узел. Пакет связывает приложение с manifest ioot.l1-app-manifest/1.0, точным деревом frontend и регистрацией ioot.hmi-app-registration/2.0. Мастер проверяет диапазоны совместимости, пространства имён, заявленные возможности, размер и контрольную сумму.
Композиция ioot.l1-app-composition/1.0 содержит абсолютные пути к manifest и развёрнутому дереву приложения. Manifest хранится отдельно от этого дерева. Перед активацией Runtime проверяет всю композицию; текущая и предыдущая версии сохраняются как единые согласованные наборы.
После применения откройте приложение из общей панели. Проверьте его заголовок, основную страницу, настройки, события и разрешённые действия. Для Pivot выполните контрольный расчёт; для Visio откройте контрольный кадр и результат обработки. Для весовой, освещения и вентиляции используйте методы соответствующего профиля D15.
8. Программы ESP32 и AT32
На странице устройства откройте Программный состав. Таблица показывает отдельные записи: ядро AT32, словарь объектов, PLC-программа, ядро ESP32, конфигурация ESP32 и программный состав панели по её профилю. Аппаратная ревизия, версия шлюза и версия пакета имеют собственные поля.
- Сопоставьте модель цели, загрузчик, карту памяти и назначение артефакта с ведомостью пакета.
- Проверьте локальное допустимое состояние и окно обслуживания.
- Выберите артефакт и откройте план применения. Проверьте зависимости ядра, словаря объектов и PLC.
- Запустите применение через разрешённый канал: сеть, USB/UART/SWD-шлюз или интерфейс виртуальной цели.
- Дождитесь завершения записи и запуска. Выполните чтение исполняемой версии каждого затронутого компонента.
- Выполните контроль обмена и прикладного состояния. Сохраните квитанции в задании.
Первая загрузка реальной микросхемы использует доступный загрузчик и предусмотренный адаптер. Графический интерфейс показывает подключённый канал и цель до начала записи. На виртуальном стенде адаптер размещает образ в файле flash и запускает выбранную модель CPU/периферии. Профиль испытания связывается с точным исполняемым файлом.
Чтение версий AT32 и ESP32 выполняется отдельными типизированными операциями. Запись результата содержит компонент, источник, версию, время и качество наблюдения. Пакет обновления связывается с чтением фактически исполняемой версии после применения.
9. Подготовка виртуального стенда
В Испытания → Создать стенд выберите P-VIRTUAL, набор данных и версии E01–E05. Мастер показывает ресурсы ВМ, реальные программные пакеты L1/L2/L3, модели нижних целей и связи между ними. Каждая виртуальная площадка получает изолированные идентичности, сеть, сертификаты и хранилище.
- Создайте стенд из исходного образа.
- Проверьте режим исполнения: пакет L1, целевой образ ESP32/AT32 либо переносимая сборка по профилю.
- Выберите модель технологического объекта и начальное состояние.
- Запустите автоматическую проверку подключения и откройте настоящую HMI проверяемого приложения.
- Выполните метод D16, сохраните протокол и исходный снимок состояния.
Интерфейс постоянно показывает профиль Виртуальный стенд. Время процесса, таймеры firmware и время журналов записываются по правилам выбранной модели. Повтор использует тот же набор данных и начальное состояние.
10. Ход задания и восстановление
Карточка задания содержит инициатора, площадку, цели, редакцию профиля, исходные и требуемые версии, проверки, этапы, результаты и ссылки на протокол. Повтор запроса с тем же ключом возвращает существующее задание. Новый план получает собственный идентификатор.
| Состояние | Действие пользователя |
|---|---|
| Создано | Проверить состав и инициатора |
| Проверяется | Дождаться результатов предварительных проверок |
| Подготовлено | Просмотреть план и подтвердить применение |
| Применяется | Наблюдать этап и журнал целевых исполнителей |
| Контролируется | Дождаться чтения версий и прикладных методов |
| Завершено | Открыть состав и протокол |
| Требует действия | Открыть причину, выполнить предложенное восстановление и возобновить задание |
| Возвращено | Проверить восстановленные версии, данные и прикладной результат |
При потере браузерной сессии повторно войдите и откройте задание по его идентификатору. При перезапуске L3 журнал сопоставляется с состоянием исполнителей. Обслуживание брокера использует канал, предусмотренный для работы во время его остановки. Перенастройка сети сохраняет путь подтверждения и процедуру возврата по тайм-ауту.
| Причина | Восстановление | Контроль |
|---|---|---|
| Ошибка подписи или состава | Получить допустимый пакет и повторить предварительную проверку | Совпадают идентичность, подпись и контрольные суммы |
| Недостаточно места | Освободить разрешённый ресурс либо изменить профиль размещения | Доступен объём для пакета, состояния и возврата |
| Цель потеряла связь | Проверить адрес, маршрут, доверие и исполнителя; возобновить задание | Сопоставлены сохранённый этап и версия цели |
| Прервано применение | Выбрать предусмотренное продолжение или возврат | Запущен согласованный набор и выполнен контроль функций |
| Конфликт редакции | Прочитать действующее состояние и пересчитать план | Новый план связан с актуальной исходной редакцией |
Подробные диагностические методы приведены в D09. Завершение установки подтверждается согласованным составом, проверкой интерфейсов и сохранённым результатом. Технологический ввод продолжается по D05.
11. Консольный способ
Консольный клиент использует тот же API заданий, права, редакции и журнал, что графический интерфейс. Администратор получает описание запроса, идентификатор задания и типизированный результат. Конкретный исполняемый клиент входит в ведомость поставки. Параметры вызова и поля API описаны в D08.
Для автономной проверки конфигурации поставляемого M03 применяется:
ioot-l1-runtime --check-configКоманда выполняется на целевом Linux-узле с его конфигурацией. Успешная проверка подтверждает разбор настроек; запуск процесса и прикладной контроль выполняются следующими этапами. Выбор графического или консольного пути сохраняет один программный результат и одну историю задания.
Термины и сокращения
| Обозначение | Значение |
|---|---|
API | Программный интерфейс взаимодействия компонентов. |
HMI | Операторский человеко-машинный интерфейс. |
PLC | Программируемая логика контроллера и её прикладной цикл. |
MQTT | Протокол обмена сообщениями через брокер; в данном профиле используется версия 5. |
endpoint | Конечная точка обмена или присоединяемый участник, определённый контекстом интерфейса. |
manifest | Манифест: описание состава, версий, контрольных сумм и зависимостей. |
frontend | Клиентская часть приложения, формирующая пользовательский интерфейс. |
Runtime | Среда исполнения и общие программные службы приложения. |
Сведения о редакции
| Редакция | Применимость и содержание |
|---|---|
| 2.0 · 13.09.2026 | Проектная редакция. Профиль GR-FP-1.0. Установка и первоначальная настройка: функции, параметры, процедуры и проверяемые результаты. |